Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.79%—Totolink X5000r Firmware21/2/202517/6/2026
Totolink X5000R V9.1.0u.6369_B20230113 es vulnerable a la inyección de comandos a través de la función vif_disable en mtkwifi.lua.
AnalizadaAlta (8.7)1.6%—Dlink Dap-1320 Firmware21/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1320 1.00. Este problema afecta a la función replace_special_char del archivo /storagein.pd-XXXXXX. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…
AnalizadaAlta (8.7)1.5%—Dlink Dap-1320 Firmware21/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1320 1.00. Esta vulnerabilidad afecta a la función set_ws_action del archivo /dws/api/. La manipulación provoca un desbordamiento del búfer basado en el montón. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (5.7)0.48%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado.
AnalizadaAlta (8)0.96%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través del parámetro public_type. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado.
AnalizadaAlta (8)0.96%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros Samba_WG y Samba_NBN. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado.
AnalizadaAlta (8)0.96%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros INIP, INSPORT, Informe, Export, Exeport y Protocol. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado.
AnalizadaMedia (5.7)0.32%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros SSTARTIP, SendIP, DSTARTIP y DENDIP. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado.
AnalizadaMedia (5.7)0.32%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01, activado por los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado.
AnalizadaCrítica (9.8)32%💥 ExploitDlink Dir-859 A3 Firmware18/2/202517/6/2026
Una vulnerabilidad en el D-Link DIR-859 router con la versión de firmware A3 1.05 y antes permite a las personas no autorizadas evitar la autenticación. Un atacante puede obtener un nombre de usuario y contraseña forjando una solicitud de publicación a la página / getcfg.php.
AnalizadaCrítica (9.8)0.59%—Wecantrack Affiliate Links18/2/202517/6/2026
El complemento Affiliate Links: WordPress Plugin for Link Cloaking and Link Management para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta 3.0.1 incluida, mediante la deserialización de la entrada no confiable de una exportación de archivos. Esto hace posible que los atacantes no…
AnalizadaMedia (5.1)8.7%—Dlink Dir-816 Firmware17/2/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-816 1.01TO y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/webproc?getpage=html/index.html&var:menu=24gwlan&var:page=24G_basic. La manipulación del argumento SSID provoca cross site…
AnalizadaAlta (8.7)17%—Totolink X18 Firmware16/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK X18 9.1.0cu.2024_B20220329. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación como parte de String provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)2.6%—Totolink X18 Firmware16/2/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X18 9.1.0cu.2024_B20220329. Se la ha calificado como crítica. Este problema afecta a la función setL2tpdConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento enable provoca la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)0.75%—Dlink Dir-853 Firmware14/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetQuickVPNSettings.
AnalizadaMedia (5.5)0.33%—Dlink Dir-853 Firmware14/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro PSK en el módulo SetQuickVPNSettings.
AplazadaAlta (7.1)0.31%—Makong Internal Links GeneratorAI14/2/202517/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Internal Links Generator permite XSS reflejado. Este problema afecta al generador de enlaces internos: desde n/a hasta 3.51.
ModificadaAlta (7.5)0.52%—Tp-link Tl-wr841nd Firmware13/2/202517/6/2026
Se ha descubierto una vulnerabilidad de desbordamiento de buffer en TP-Link TL-WR841ND V11, causada por los parámetros dnsserver1 y dnsserver2 en /userRpm/WanSlaacCfgRpm.htm. Esta vulnerabilidad permite a los atacantes ocasionar una denegación de servicio (DoS) mediante un paquete manipulado.
AnalizadaMedia (4.9)0.42%—Tp-link Tl-wr841nd V11 Firmware13/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través de los parámetros de nombre de usuario y contraseña en /userRpm/PPPoEv6CfgRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado.
AnalizadaBaja (3.5)0.31%—Tp-link Tl-wr841nd V11 Firmware13/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través del parámetro 'gw' en /userRpm/WanDynamicIpV6CfgRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado.
ModificadaAlta (7.5)0.52%—Tp-link Tl-wr841nd Firmware13/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través del parámetro pskSecret en /userRpm/WlanSecurityRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado.
ModificadaAlta (7.5)0.52%—Tp-link Tl-wr841nd Firmware13/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través del parámetro 'ip' en /userRpm/WanStaticIpV6CfgRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado.
AnalizadaMedia (5.4)0.47%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro IPv6_PppoePassword en el módulo SetIPv6PppoeSettings.
ModificadaCrítica (9.8)0.59%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetWanSettings.
ModificadaCrítica (9.8)0.59%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetDynamicDNSSettings.